Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief

‘CVE’s zeggen niets over softwaresecurity’

authenticatie
09 februari 2017 - 13:52AchtergrondSecurity & Awareness
Jasper Bakker
Jasper Bakker

Oordelen over softwaresecurity op basis van CVE’s slaan de plank mis. Dit is de discussiestelling die Computable-lezers vandaag krijgen voorgelegd.

Tellingen van aantallen CVE’s (common vulnerabilities and exposures) in softwareproducten geven misschien wel een indicatie van security, maar zijn zeker niet doorslaggevend. De bekende CVE-database met kwetsbaarheden in software als Android, Mac OS en Internet Explorer is slechts een graadmeter. Enerzijds omdat het niet alle kwetsbaarheden bevat of kan bevatten. De database heeft alleen die gevallen die publiekelijk bekend zijn en officieel gemeld worden.

Anderzijds zegt een simpele telling van CVE’s niets over de ernst van de kwetsbaarheden, naast nog de mate van misbruikbaarheid van die zwakke plekken in software. Een kleine kwetsbaarheid weegt in een simpele optelsom net zo zwaar als een impactvolle kwetsbaarheid. Verder zijn beide soorten wel of niet af te vangen door ingebouwde beschermingsmaatregelen. CVE-tellingen alleen zeggen dus te weinig over de (on)veiligheid van software. Ook als de impactscores meegewogen worden. Wat vind jij?

Meer over

Softwarebeheer

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Geef een reactie Reactie annuleren

    Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

    Populaire berichten

    Meer artikelen

    Meer lezen

    ActueelSecurity & Awareness

    Datalek Orange Belgium toont spanningsveld tussen transparantie en reputatiebeheer

    ActueelOverheid

    Defensie investeert fors in eigen datacenters en cybersecurity

    OpinieData & AI

    Van opensource naar ‘open washing’: waarom bedrijven nu misbruik maken van vertrouwen in licenties

    ActueelData & AI

    Kort: Nieuwe ai-oplossingen van Netsuite, Wireless Logic koopt Zipit Wireless (en meer)

    Data & AI

    Kort: Ai-incidenten kosten 8 procent, phishing via qr-code (en meer)

    ActueelSecurity & Awareness

    Cruijffiaanse blik op cybersecurity: je ziet het pas als je het doorhebt

    ...

    Footer

    Direct naar

    • Kennisbank
    • Computable Awards
    • Colofon
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Persberichten

    Contact

    • Contact
    • Nieuwsbrief

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.be is een product van Jaarbeurs